SSHでのポート転送へのアクセスを制限する

SSHでのポート転送へのアクセスを制限する

開いたローカル ポートへのアクセスを、1 つの IP または IP の範囲のみがアクセスできるように制限する方法はありますか?

例:

ssh IP -L 0.0.0.0:25:DESTINATION:25

ローカルポート 25 を別の場所に開きました。IP 192.168.1.200 だけがアクセスできるようにしたいです。

答え1

1 つの IP アドレスからのリモート アクセスのみが必要な場合:

iptables -A 入力 -p tcp -s IP --dport 22 -j 受け入れ

ポートを変更した場合は変更してください。

関連情報